מהו Tor ומדוע עלי להשתמש בו?

קרדיט: דיוויד מרפי


Tor היא אחת הדרכים הקלות ביותר לגלוש באינטרנט באופן אנונימי. אבל עכשיו, אחרי שאמרנו את המילה "א", אנחנו צריכים לשים כוכבית גדולה לידה, כי השימוש ב-Tor כדי להסתיר את הפעילויות המקוונות שלך מגיע עם המון אזהרות. בואו נסתכל על מה Tor עושה, מי משתמש בו, והכי חשוב, מה Torרָגִיללעשות אם אתה מחפש להסתתר באינטרנט.

איך Tor עובד

Tor הוא קיצור של The Onion Router (ולכן הלוגו) והייתה בתחילה רשת עולמית של שרתים שפותחה עם הצי האמריקני שאפשרה לאנשים לגלוש באינטרנט באופן אנונימי. כעת, מדובר בארגון ללא מטרות רווח שמטרתו העיקרית היא מחקר ופיתוח של כלי פרטיות מקוונים.

רשת Tor מסווה את הזהות שלך על ידי הצפנת התעבורה שלך והעברתה על פני ממסרי Tor שונים ברשת. מהנדס תוכנה רוברט היטוןיש סיכום מעולהאיך זה שומר אותך (תיאורטית) אנונימי:

כאשר אתה מבקר באתר אינטרנט באמצעות דפדפן אינטרנט רגיל, המחשב שלך יוצר חיבור TCP ישיר עם שרת האתר. כל מי שעוקב אחר חיבור האינטרנט שלך (או של השרת) יכול לבדוק באופן טריוויאלי את כותרות מנות ה-IP שלך, לגלות את כתובות ה-IP שלך ושל השרת, ולהסיק שאתה מתקשר אחד עם השני. כל עוד אתה והשרת תקשרתם באמצעות HTTPS מוצפן, החטטנית לא הייתה מסוגלת לקרוא את התוכן האמיתי של ההודעות שלכם. אבל - כפי שאדם X יודע טוב מדי - לפעמים אפילו רק לדעת עם מי אתה מתקשר הוא כל המידע שיריב צריך.

לעומת זאת, כאשר אתה מבקר באתר באמצעות דפדפן Tor, המחשב שלך לעולם אינו מתקשר ישירות עם שרת האתר. במקום זאת, דפדפן Tor בונה נתיב מפותל דרך קבוצה אקראית של 3 צמתי Tor, ושולח את הנתונים שלך דרך המעגל הזה. הדפדפן מתחיל בשליחת הנתונים שלך לצומת הראשון (או השומר) במעגל. צומת השמירה שולח את הנתונים שלך לצומת השני (או האמצעי). הצומת האמצעי שולח את הנתונים שלך לצומת השלישי (או היציאה), ולבסוף צומת היציאה שולח את הנתונים שלך לשרת האתר. השרת שולח את התגובה שלו בחזרה לצומת היציאה, שדואג להפיץ את התגובה בחזרה אליכם, דרך שאר המעגל.

כל מה שאתה צריך לעשות כדי לגשת ל-Tor הוא להוריד אתדפדפן Tor. הפעל אותו, וכל מה שתעשה בדפדפן יעבור דרך רשת Tor. רוב האנשים לא יצטרכו לשנות הגדרות כלשהן; זה פשוט עובד. עם זאת, מכיוון שהנתונים שלך הולכים לעבור ממסרים רבים, החוויה שלך ב-Tor עשויה להיות איטית יותר מהגלישה הרגילה שלך באינטרנט.

בשביל מה טור טוב

Tor שימושי לכל מי שרוצה להרחיק את פעילות האינטרנט שלו מידיהם של מפרסמים, ספקי אינטרנט ואתרים. זה כולל אנשים שעוברים על מגבלות צנזורה במדינה שלהם, אנשים שמחפשים להסתיר את כתובת ה-IP שלהם, או כל אדם אחר שלא רוצה שהרגלי הגלישה שלהם יקשרו אליהם.

רשת Tor יכולה גם לארח אתריםשהם רק נגישיםעל ידי משתמשי Tor אחרים. במילים אחרות, נכנסת כעת לעולם של ה-Dark Web, או לאתרים שאינם מתווספים על ידי הסורקים הרגילים שבהם אתה משתמש כדי לחפש חיות חמודות, דברים שאפשר לקנות ותשובות טריוויה. אתה יכוללמצוא הכלמספרי לימוד בחינם ועד לסמים ברשת האפלה - וחמור מכך - כל עוד אתה יודע את כתובת האתר המיוחדת שלוקחת אותך לאתרים אלה. דרוך בזהירות.

קרדיט: דיוויד מרפי

מה שטור לא עושה

Tor נשמע מושלם על הנייר - מערכת חינמית וקלה שתוכל להשתמש בה כדי לחיות חיים חשאיים באינטרנט. אבל זה רחוק מזה. יש הרבה דרכים לוותר על הביטחון שלךואנונימיות אם אתה משתמש ב-Tor. לדוגמה, שקול את התרחיש הזה מ-Naked Security'sפול דאקלין:

למרות שצמתי היציאה של Tor לא יכולים לדעת היכן אתה נמצא, הודות לאפקטים האנונימיים של משמר הכניסה והממסר האמצעי (שמשתנה לעתים קרובות), הם כן זוכים לראות את התעבורה הסופית והמפוענחת שלך ואת היעד הסופי שלה, מכיוון שזהו צומת היציאה שמסיר את השכבה הסופית של טור של הצפנת שילוב-מסתורין.

[...]

במילים אחרות, אם אתה משתמש ב-Tor כדי לגלוש לדף אינטרנט שאינו HTTPS (לא מוצפן), אז צומת היציאה של Tor שמטפל בתעבורה שלך יכול לא רק לחטט ולשנות את בקשות האינטרנט היוצאות שלך, אלא גם להתעסק עם כל התשובות שחוזרות .

בעוד שטור עשוי לעזור להסתיר את זהשֶׁלְךָמחשב שביקש בקשה ראשונית לבקר, למשל, לבקר באיזה פורום אינטרנט מעורפל ולעשות כל מיני דברים נוראים, זה לא יעזור לך אם תעשה חשבון באתר הזה. ואם חשבון זה משויך אי פעם לפעילויות לא חוקיות, תשלומים ו/או כתובות בעולם האמיתי, זה לא באמת משנה באיזה דפדפן או טכניקת אנונימיזציה אתה משתמש כדי לבקר באתר.אתה לא תהיה מאוד מוסתראחרי הכל.

זה לא הכל. רבות מהדרכים שבהן תשתמש בדפדפן אינטרנט רגיל עשויות גם להשתעל את הזהות שלך ב-Tor - או, לפחות, להשאיר מספיק פירורי לחם כדי שישות ייעודית תוכל להבין ביתר קלות מי אתה. בתור פרויקט Torמתאר:

Tor Browser יחסום תוספים לדפדפן כגון Flash, RealPlayer, Quicktime ואחרים: ניתן לתמרן אותם כדי לחשוף את כתובת ה-IP שלך. באופן דומה, איננו ממליצים להתקין תוספים או תוספים נוספים בדפדפן Tor, מכיוון שאלו עלולים לעקוף את Tor או לפגוע באנונימיות ובפרטיות שלך בדרך אחרת.

בְּנוֹסַף:

Tor Browser יזהיר אותך לפני פתיחת אוטומטית של מסמכים המטופלים על ידי יישומים חיצוניים. אל תתעלם מהאזהרה זו. עליך להיות זהיר מאוד בעת הורדת מסמכים דרך Tor (במיוחד קובצי DOC ו-PDF, אלא אם כן אתה משתמש במציג ה-PDF המובנה בדפדפן Tor) מכיוון שמסמכים אלו יכולים להכיל משאבי אינטרנט שיורידו מחוץ ל-Tor על ידי האפליקציה שפותחת אותם. זה יחשוף את כתובת ה-IP שלך שאינה Tor. אם אתה חייב לעבוד עם קבצים שהורדו דרך Tor, אנו ממליצים בחום להשתמש במחשב מנותק, או להשתמש ב-dangerzone כדי ליצור קבצי PDF בטוחים שתוכל לפתוח. עם זאת, בשום פנים ואופן אין זה בטוח להשתמש ב-BitTorrent ו-Tor יחד.

ואם ישות נחושה בדעתך לגלות מי אתה, ומוכנה לתת לך תוכנה זדונית כדי להגיע לשם, העובדה הפשוטה שאתה משתמש ב-Tor לא תעצור אותם. אפסל FBI בנושא Torמראה כיצד זה עשוי לעבוד, כפי שדווח על ידי לוח האם בשנת 2013:

סרט פורנו הילדים הגדול של ה-FBI הקיץ העלה גם חשד מצד תומכי הפרטיות לגבי כמה קל לפד' להסתנן לטור. ה

ה-FBI הצליח לפצח את הרשת האנונימית

על ידי הזרקת תוכנות זדוניות לדפדפן, במטרה לזהות את מה שהוא כינה "המנחה הגדול ביותר בפורנו ילדים בעולם". תוך כדי כך, התוכנה הזדונית חשפה את כתובות ה-IP של מאות משתמשים.

אז, האם כדאי להשתמש ב- Tor?

אם אתה משתמש ממוצע שמסתכל על קובצי GIF של חתולים וגולש בפייסבוק, כנראה שאתה לא צריך לדאוג שהממשלה תריגל אחרי הפעילות שלך. Tor רק הולך להאט את החיבור שלך. סביר יותר שאתה צריךמְאוּבטָחהאינטרנט שלך ולאאנונימיזה, תגיד,כאשר אתה משתמש ב- wifi ציבורי. במקרה כזה, תרצה לוודא שאתה משתמש ב-HTTPS בכל האתרים התומכים בכך, ואולי אפילוVPNכדי להצפין את כל התעבורה שלך כשאתה מחוץ לבית.

אם אין לך VPN, Tor עדיף מכלום, אבל לא הייתי משתמש בו כדי להיכנס לשירותים כלשהם - במיוחד אלה פיננסיים. אתה עדיין לא יודע מי שולט בצמתים השונים בממסר שלך, כולל אותו צומת יציאה כל כך חשוב; אני מעדיף לסמוך על החיבור שלי על פני VPN מקור יחיד (למרות שבאופן תיאורטי אתה עדיין מעביר את הנתונים שלך דרך ישות אחרת).

במילים אחרות, אם לאבֶּאֱמֶתצריך להיות אנונימי, אל תדאג לגבי Tor.

ואם אתה רוצה להישאר אנונימי כי אתה מוריד קבצים גדולים ולא רוצה שאנשים יראו מה אתה מוריד - נגיד ב-BitTorrent -Tor הוא לא פתרון טוב. אל תהיה הטמבל הזה שמאט את התנועה של כולם ללא סיבה. חשוב לא פחות, אתהאולי בעצם לא אנונימי בכלל. במקרה זה, אתה תרצהVPN במקום.

זכור, Tor הוא לא רק "VPN בחינם". שניהם יכולים לעזור לך לקבל סוג של אנונימיות באינטרנט, אבל הגישות שונות מאוד.

מאמר זה פורסם במקור בפברואר 2014 על ידי Thorin Klosowski. הוא עודכן בדצמבר 2020 על ידי דייוויד מרפי, שהוסיף מידע חדש על Tor, ציטט מקורות נוספים, עדכן היפר-קישורים ותמונות מעודכנות. עודכן 3/4/22 עם פרטים חדשים.

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.